主要观点:很多机器上的软件设计为自动运行,这让恶意软件很感兴趣,而 Sysinternals Autoruns 工具可展示自动运行的设置。作者通过 Autoruns 清理了一些自动运行项,如移除 BaiduYunDetect 等,但也发现了 QUEENCREEK 这个看似可疑的条目,经研究它是 Intel 合法软件的一部分,用复杂方式调用其他文件,易被误解为恶意,且这些文件在 Virus Total 中常被扫描。
关键信息:自动运行软件易被恶意利用;Autoruns 工具及使用;QUEENCREEK 的发现及分析;Intel 相关软件的情况。
重要细节:系统中自动运行的软件实例,如系统和用户服务等;Autoruns 展示的各种自动运行设置;清理过程及移除的项目;QUEENCREEK 的任务调度器条目及相关操作;各文件的具体内容及数字签名情况等。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。